Innehållet stannar hos digingen åtkomst för tredje part
Ditt filinnehåll behandlas inte på någon server. Du behöver inget personuppgiftsbiträdesavtal med gottrix för att hantera konfidentiella eller affärsdokument.
Hosted in GermanyGlobal Content Delivery
Origin-servrar hos Hetzner i Tyskland, global leverans via ett content delivery network (CDN). Ditt filinnehåll överförs aldrig i processen - det lämnar aldrig din enhet.
En Certificate Signing Request (CSR) är första steget för att få ett riktigt X.509-certifikat från ett certifikatutfärdande organ (CA): du skapar ett nyckelpar, paketerar den publika nyckeln tillsammans med dina uppgifter (domännamn, organisation, land) i en PKCS#10-begäran, signerar den med motsvarande privata nyckel och skickar ENDAST begäran till CA:t. Det här verktyget skapar exakt dessa två filer direkt i din webbläsare.
Välj mellan RSA (2048 eller 4096 bitar) och ECDSA (P-256 eller P-384); plus Common Name (domänen, t.ex. example.com), Organisation, Organisationsenhet, Land, Län/Region, Ort och E-post; endast Common Name är obligatoriskt. Nyckelparet skapas med din webbläsares inbyggda Web Crypto-API; PKCS#10-strukturen byggs av biblioteket @peculiar/x509 genom riktig ASN.1-kodning.
Du får två filer: CSR:n som .pem att skicka till ditt CA (visas även som kopierbar text) och den nyskapade privata nyckeln som PKCS#8-.pem att förvara omsorgsfullt. Ärligt talat: den privata nyckeln skapas på nytt i den här fliken och lämnar bevisligen aldrig din enhet; det här verktyget kontaktar inget CA och skickar inget till någon server. Precis därför är ansvaret för att förvara den säkert helt ditt eget: det finns ingen serverbaserad säkerhetskopia. Skapa endast en nyckel för verklig produktionsinfrastruktur på en enhet eller webbläsare du litar på, och skicka bara CSR:n, aldrig den privata nyckeln.
Tekniska data
Tekniska data
Indataformat
Ingen fil (generator)
Utdataformat
PEM
Batchbearbetning
Nej
Bearbetning
Lokalt i webbläsaren (JavaScript)
Filuppladdning
Ingen
I 3 steg
Fyll i dina uppgifter (minst ett Common Name) och välj nyckeltyp.
Klicka på Skapa.
Skicka CSR:n till ditt certifikatutfärdande organ, förvara den privata nyckeln säkert.
Begränsningar: Skapar endast begäran och nyckelparet, inte ett färdigt certifikat; det utfärdas av ditt CA efter granskning. Den privata nyckeln visas/laddas ner exakt en gång och sparas inte därefter; om den försvinner måste du skapa en ny CSR. Det finns ingen serverbaserad säkerhetskopia.
Key types compared
Key types compared
Type
Key size
Speed
Compatibility
Recommendation
RSA (2048-bit)
long
slower
very broad, even older systems
minimum size, accepted almost everywhere
RSA (4096-bit)
longest
slowest
very broad, even older systems
extra security margin
ECDSA (P-256)
short
very fast
modern CAs/software
default choice when unsure
ECDSA (P-384)
short-medium
very fast
modern + many government/enterprise systems
when NIST P-384 is required
Vanliga frågor
Lämnar den privata nyckeln någonsin min webbläsare?
Nej. Den skapas och stannar i den här fliken; verktyget skickar inget till någon server eller CA.
Vad gör jag med CSR:n?
Skicka den till ditt certifikatutfärdande organ: de verifierar dina uppgifter och utfärdar sedan certifikatet.
Vad händer om jag tappar bort den privata nyckeln?
Det finns ingen återställning; du måste då skapa en ny CSR med ett nytt nyckelpar.
RSA eller ECDSA, vad ska jag välja?
ECDSA (P-256) är modernt, snabbt och brett stött; RSA (2048 bitar) förblir den kompatibla standarden för äldre system.
Kan jag skapa ett certifikat direkt med det här?
Nej, endast begäran (CSR) och nyckelparet skapas; själva certifikatet utfärdas av ditt certifikatutfärdande organ efter granskning. För att läsa ett befintligt certifikat, använd verktyget Visa certifikat.
Endast med ditt samtycke mäter vi användningen anonymiserat via cookies för att förbättra gottrix. Dina filer stannar alltid lokalt, på din enhet. Integritet